Legal · LGPD

Proteção de Dados

Última atualização: Junho de 2026

No Concriz, a proteção dos seus dados e dos dados dos seus clientes não é apenas uma obrigação legal — é um compromisso de negócio. Esta página explica, de forma clara, como aplicamos as diretrizes da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) em tudo que fazemos.

1. Nosso compromisso com a privacidade

Quando você usa o Concriz, confia a nós informações valiosas: dados da sua empresa, dos seus clientes, das suas transações. Esse é um compromisso que levamos a sério.

Transparência

Você sabe exatamente o que coletamos, por quê e como usamos. Sem letras miúdas, sem surpresas.

Controle

Seus dados são seus. Você pode acessá-los, corrigi-los, exportá-los ou excluí-los a qualquer momento.

Segurança

Investimos continuamente em infraestrutura e práticas que protegem seus dados contra acessos não autorizados.

Nos termos da LGPD, a Concriz atua como Controladora dos dados pessoais de seus usuários e operadores — e como Operadora dos dados pessoais que você insere sobre seus próprios clientes. Isso significa que somos responsáveis por garantir que todo o tratamento seja feito de forma segura, transparente e com base legal adequada.

2. Base legal para o tratamento de dados

A LGPD exige que todo tratamento de dados pessoais tenha uma base legal. No Concriz, operamos sob as seguintes bases:

Execução de contrato

art. 7º, V

Tratamos seus dados para prestar o serviço que você contratou — criar conta, processar vendas, emitir documentos fiscais, fornecer suporte. Sem esses dados, não conseguimos entregar o produto.

Cumprimento de obrigação legal

art. 7º, II

Dados fiscais são tratados para cumprir obrigações tributárias impostas pela legislação brasileira (RFB, SEFAZ, CPRB, etc.).

Legítimo interesse

art. 7º, IX

Usamos dados de forma agregada e anonimizada para melhorar a plataforma, prevenir fraudes e garantir a segurança do serviço — sempre equilibrando nosso interesse com a proteção dos seus direitos.

Consentimento

art. 7º, I

Para comunicações de marketing e análise de comportamento no site institucional, solicitamos seu consentimento explícito. Você pode revogar a qualquer momento.

3. Medidas técnicas de segurança

Implementamos múltiplas camadas de proteção para garantir a confidencialidade, integridade e disponibilidade dos seus dados:

Criptografia

  • Todas as comunicações entre seu dispositivo e nossos servidores são protegidas por TLS 1.2+
  • Dados sensíveis (como documentos fiscais e dados financeiros) são criptografados em repouso
  • Senhas são armazenadas como hashes irreversíveis com algoritmos modernos (bcrypt)
  • Dados especialmente sensíveis são protegidos com criptografia adicional no banco de dados

Backups automáticos

  • Backups automáticos do banco de dados realizados diariamente
  • Retenção de 30 dias com múltiplas cópias em regiões geográficas distintas
  • Backups testados periodicamente para garantir integridade e capacidade de restauração
  • RPO (Recovery Point Objective) inferior a 24 horas

Controle de acesso

  • Arquitetura multi-tenant com isolamento completo entre dados de clientes diferentes
  • Sistema de permissões baseado em funções (RBAC) — cada usuário acessa apenas o que precisa
  • Autenticação com tokens de sessão seguros e expiração automática
  • Funcionários da Concriz têm acesso aos dados de produção apenas mediante processo formal e com registro de auditoria

Auditoria e rastreabilidade

  • Todas as operações críticas (criação, alteração, exclusão de registros) geram logs imutáveis de auditoria
  • Histórico completo de alterações disponível dentro da plataforma para seu próprio time
  • Monitoramento automatizado de ameaças e alertas em tempo real
  • Revisões periódicas de segurança e testes de penetração

4. Seus direitos garantidos pela LGPD

A LGPD garante a você, como titular de dados pessoais, um conjunto robusto de direitos. No Concriz, respeitamos e facilitamos o exercício de todos eles:

Acesso

Saber quais dados pessoais seus mantemos e receber uma cópia deles em formato legível

Correção

Atualizar ou corrigir dados incompletos, inexatos ou desatualizados

Eliminação

Solicitar a exclusão dos seus dados quando não forem mais necessários ou em caso de tratamento ilegal

Portabilidade

Exportar seus dados em formato estruturado para uso em outro sistema

Oposição

Opor-se ao tratamento de dados realizado com fundamento em legítimo interesse

Revogação

Retirar seu consentimento a qualquer momento para fins que dependam dele

Informação

Saber com quais terceiros compartilhamos seus dados e por quê

Revisão

Solicitar revisão humana de decisões tomadas exclusivamente por algoritmos que afetem seus interesses

5. Como exercer seus direitos

Para exercer qualquer um dos direitos acima, você pode:

1

Dentro da plataforma

Acesse Configurações → Minha Conta para visualizar, editar ou exportar seus dados cadastrais diretamente.

2

Por e-mail

Envie sua solicitação para [email protected] informando seu nome, e-mail cadastrado e o direito que deseja exercer. Responderemos em até 15 dias úteis.

Podemos solicitar confirmação de identidade antes de processar sua solicitação para garantir que seus dados não sejam divulgados a terceiros indevidamente.

6. Incidentes de segurança

Apesar de todos os esforços, nenhum sistema é completamente imune a incidentes. Nossa postura diante de eventuais ocorrências é de total transparência:

  • Mantemos um Plano de Resposta a Incidentes atualizado, com equipe designada e procedimentos claros
  • Em caso de incidente que represente risco ou dano relevante aos titulares, notificaremos a ANPD e os usuários afetados no prazo legal (72 horas para autoridade, e comunicação adequada aos titulares)
  • A notificação incluirá: natureza do incidente, dados afetados, medidas adotadas e orientações ao titular
  • Realizamos análise pós-incidente para identificar causas-raiz e evitar recorrência

Se você identificar uma vulnerabilidade de segurança no Concriz, pedimos que nos comunique imediatamente pelo e-mail [email protected]. Investigamos toda comunicação responsável de segurança.

7. Transferência internacional de dados

Alguns de nossos fornecedores de infraestrutura (como provedores de nuvem) podem processar dados em servidores localizados fora do Brasil. Quando isso ocorre, garantimos que:

  • A transferência é realizada apenas para países ou organizações que ofereçam nível de proteção adequado, conforme avaliado pela ANPD
  • Existem cláusulas contratuais específicas (DPA — Data Processing Agreement) que obrigam o fornecedor a cumprir padrões equivalentes à LGPD
  • Priorizamos fornecedores com certificações reconhecidas (ISO 27001, SOC 2) e que tenham sede ou operações conformes à LGPD

Os dados operacionais do seu negócio (vendas, clientes, produtos) são armazenados preferencialmente em infraestrutura localizada no Brasil.

8. Encarregado de Dados (DPO)

Nos termos do art. 41 da LGPD, designamos um Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO), responsável por:

  • Receber comunicações dos titulares de dados e adotar providências
  • Receber comunicações da ANPD e adotar providências
  • Orientar os colaboradores e contratados da Concriz sobre práticas de proteção de dados
  • Executar as demais atribuições determinadas pela Concriz e pela LGPD

Encarregado de Proteção de Dados — Concriz

E-mail: [email protected]
Prazo de resposta: até 15 dias úteis

Caso não esteja satisfeito com nossa resposta ou considere que o tratamento de seus dados viola a LGPD, você pode registrar uma reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd.